Table of Contents
Perché Hybrid Cloud richiede un approccio unificato
Le organizzazioni oggi affrontano una tensione fondamentale tra l'agilità operativa del cloud pubblico e i requisiti di sicurezza, latenza o conformità che richiedono l'infrastruttura premessa. Una strategia cloud ibrida risolve questo processo permettendo di posizionare i carichi di lavoro dove si esibiscono al meglio, sia in un datacenter centrale, al bordo, sia in un provider cloud di iperscala.
Capire Azure Stack Hub
Azure Stack Hub è un sistema integrato di software e hardware convalidato che porta i servizi Azure in ambienti on-premises. Fornisce un sottoinsieme di fornitori di risorse Azure, servizi di elaborazione, archiviazione, rete e piattaforma chiave, che funzionano su hardware che possiedi o affitta. Il risultato è un ambiente cloud che si comporta in modo identico a Azure, permettendo ai vostri team di utilizzare gli stessi modelli Azure Resource Manager, PowerShell script, e Azure Azure Azure Azure.
Consistenza di azure al nucleo
Il valore principale di Azure Stack Hub è la sua coerenza API. Le applicazioni scritte per Azure possono essere implementate su Azure Stack Hub con modifiche minime o senza modifiche. Questo significa che è possibile costruire una singola applicazione che funziona in entrambe le posizioni, scalando dinamicamente tra on-premise e cloud in base alla domanda o alla politica.
Panoramica sull'architettura
Azure Stack Hub è distribuito come timbro nel datacenter, tipicamente utilizzando sistemi integrati da partner come Dell EMC, HPE o Lenovo. Il timbro è composto da 4 a 16 nodi server, più switch di rete e elettrodomestici di archiviazione. Ogni implementazione include un'istanza integrata di Azure Resource Manager, portale e CLI. Il sistema è gestito attraverso il portale di amministrazione Azure Stack e il portale Azure quando è connesso al cloud.
Vantaggi chiave di una nuvola ibrida con Azure Stack Hub
Costruire un'architettura ibrida con Azure Stack Hub offre vantaggi concreti che vanno oltre la semplice flessibilità.
Residenza e conformità dei dati
Azure Stack Hub permette di eseguire i servizi Azure interamente all'interno del proprio datacenter, garantendo che i dati sensibili non lascino mai il controllo. È ancora possibile utilizzare Azure pubblico per carichi di lavoro non sensibili, mantenendo i dati regolamentati on-premise, tutti sotto lo stesso quadro di gestione.
Calcolo basso e bordi
Applicazioni che richiedono tempi di risposta millisecondi a un solo cifrario – IoT industriale, analisi in tempo reale, sistemi di esecuzione di produzione – non possono tollerare la latenza di andata e ritorno di un datacenter cloud remoto. Azure Stack Hub può essere implementato in sedi di spigoli come negozi di vendita al dettaglio, piattaforme petrolifere o fabbriche, fornendo servizi cloud locali dove vengono generati i dati.
DevOps e esperienza di sviluppo senza cuciture
Gli sviluppatori possono utilizzare gli stessi strumenti –Azure DevOps, Visual Studio, GitHub Actions – per costruire e distribuire applicazioni indipendentemente dall'ambiente di destinazione, eliminando l'attrito di mantenere due stack separati per i test on-premise e cloud.
Disaster Recovery e Continuità aziendale
Azure Stack Hub può servire come sito secondario per il recupero di catastrofi di applicazioni on-premises, soprattutto quando abbinato a Azure Site Recovery. È possibile replicare carichi di lavoro critici dal datacenter primario a Azure Stack Hub in un'altra posizione, o utilizzare Azure Stack Hub come primario e non riescono a pubblicizzare Azure durante un'interruzione regionale.
Ottimizzazione dei costi tramite il posizionamento dei carichi di lavoro
Le applicazioni legacy con un alto uso di risorse sostenute possono essere più convenienti da eseguire su hardware di proprietà. Azure Stack Hub permette di ospitare quei carichi di lavoro on-premises mentre ancora utilizzando Azure per la capacità di scoppio, lo sviluppo o l'analisi. Il piano di gestione coerente evita la complessità di strumenti separati.
Pianifica la tua architettura cloud ibrida
Prima di distribuire Azure Stack Hub, è essenziale una fase di pianificazione approfondita, che copre le principali decisioni che dovrete prendere.
Valutare Requisiti di carico di lavoro
Considera i fattori: requisiti di residenza dei dati, sensibilità alla latenza, integrazione con le risorse on-premises (Active Directory, database), e modelli di consumo delle risorse. Non tutti i benefici del carico di lavoro dal posizionamento ibrido; priorità a coloro che richiedono l'esecuzione on-premises per ragioni di conformità o di prestazione.
Pianificazione e dimensionamento delle capacità
Un sistema a quattro nodi fornisce risorse limitate; un sistema a 16 nodi può supportare centinaia di VM e più inquilini. Stima il vostro calcolo, memoria, storage e I/O requisiti. Utilizzare lo strumento Azure Stack Capacity Planner fornito da Microsoft per modellare la densità di carico di lavoro. Ricorda che Azure Stack Hub richiede una certa quantità di overhead per i servizi di sistema, in genere 152 risorse.
Progettazione e connettività di rete
Per creare un vero cloud ibrido, la rete on-premises deve connettersi ad Azure. Utilizzare la connettività del sito VPN per le implementazioni più piccole o Azure ExpressRoute per una larghezza di banda privata dedicata. Pianifica i range di indirizzi IP per evitare sovrapposizioni. Considerare l’utilizzo di Azure Virtual Network peering tra le reti virtuali di Azure Stack Hub e le reti esistenti di datacenter, facilitate dal provider di risorse di rete Azure Stack Hub.
Gestione dell'identità e dell'accesso
Azure Stack Hub si integra con Azure Active Directory (Azure AD) o Servizi Federazione Active Directory (AD FS). Per un'esperienza ibrida senza soluzione di continuità, scegli Azure AD in modo che gli utenti possano autenticarsi una volta per entrambe le funzioni e il cloud.
Distribuzione di Azure Stack Hub
Il Deploying Azure Stack Hub comporta l'acquisizione di hardware integrato da un partner Microsoft, l'installazione del software Azure Stack Hub e la connessione al vostro abbonamento Azure.
Preparazione e approvvigionamento hardware
Selezionare un sistema integrato convalidato da partner hardware Microsoft. L'hardware spedirà preconfigurato con specifiche versioni firmware e driver. Assicurare che il datacenter soddisfi i requisiti ambientali: alimentazione adeguata, raffreddamento e spazio rack. Il processo di distribuzione richiede tipicamente diversi giorni e può essere eseguito dal fornitore o dal proprio team.
Opzioni di distribuzione: collegato vs. Disconnesso
Azure Stack Hub può operare (con una connettività Azure periodica) o disconnected (completamente isolato). La modalità Connected consente la sincronizzazione del mercato, la segnalazione dell'utilizzo e la patch piÃ1 facile.
Distribuzione automatica
Microsoft fornisce l'automazione di distribuzione tramite gli script PowerShell che applicano i parametri di configurazione. Il processo di distribuzione convalida hardware, installa il software Azure Stack Hub e configura il timbro. Pianifica per i timeout di rete, il processo può richiedere fino a 48 ore. Dopo l'implementazione, convalidare la funzionalità utilizzando il Test-AzureStack] cmdlet.
Integrazione di Azure Stack Hub con Azzorre Pubblico
L'integrazione rende operativo il cloud ibrido. I punti chiave di integrazione includono gestione, networking e DevOps.
Gestione unificata tramite il portale Azure
Una volta registrato Azure Stack Hub con l'abbonamento Azure, puoi vedere entrambi gli ambienti nel portale Azure. Utilizza la stessa dashboard per monitorare le risorse, configurare il backup e applicare le policy. Il portale di amministrazione di Azure Stack Hub gestisce la configurazione locale; il portale Azure fornisce una vista globale.
Collegamento di reti
Configurare i gateway di rete locali su entrambi i lati e stabilire tunnel IPsec/IKE. Per una maggiore larghezza di banda e affidabilità, utilizzare ExpressRoute con un provider che estende la connettività al datacenter. Assicurare che il routing sia impostato correttamente in modo che le VM in Azure possano raggiungere le VM su Azure Stack Hub e viceversa.
CI/CD con Azure DevOps
Impostare connessioni di servizio in Azure DevOps sia Azure che Azure Stack Hub. Definire le pipeline di distribuzione che utilizzano i modelli Azure Resource Manager (modelli ARM). Utilizzare variabili per differenziare tra gli ambienti. Ad esempio, un'implementazione VM potrebbe utilizzare una piccola dimensione di sviluppo (Azure Stack Hub) e una dimensione più grande nella produzione (Azure).
Monitoraggio e registrazione
Azure Monitor può raccogliere metriche e log da Azure Stack Hub. Installare l'agente Log Analytics sulle VM Azure Stack Hub per inviare dati a uno spazio di lavoro Log Analytics. Utilizzare Azure Sentinel per informazioni di sicurezza e gestione degli eventi (SIEM) in entrambi gli ambienti. Azure Stack Hub genera anche registri delle infrastrutture accessibili tramite il portale admin.
Considerazioni di sicurezza e conformità
La sicurezza in un cloud ibrido richiede un'attenta attenzione all'identità, alla protezione dei dati e alla sicurezza della rete.
Dati a riposo e in transito
Azure Stack Hub crittografa i dati a riposo utilizzando BitLocker (per lo storage) e crittografa il traffico di rete tra i nodi. Per i carichi di lavoro inquilini, è possibile abilitare la crittografia Azure Disk per le VM IaaS. Utilizzare HTTPS per tutti gli accessi amministrativi.
Controllo di accesso basato sul ruolo (RBAC)
Definire ruoli personalizzati per limitare chi è in grado di gestire l'infrastruttura Azure Stack Hub e le risorse inquilini. responsabilità separate: gli operatori cloud controllano il timbro; gli amministratori inquilini gestiscono gli abbonamenti.
Certificazioni di conformità
Azure Stack Hub ha ottenuto certificazioni come ISO 27001, SOC e FedRAMP (per i componenti software), ma la sicurezza fisica del datacenter è vostra responsabilità. Assicuratevi di applicare controlli di conformità allo strato hardware, incluso il log degli accessi e il monitoraggio ambientale.
Casi di utilizzo reali
Le organizzazioni di tutto il settore applicano Azure Stack Hub per risolvere specifici problemi aziendali.
Servizi finanziari regolamentati
Una banca deve mantenere i dati delle transazioni dei clienti all’interno dei confini del paese per motivi normativi. Essi dispiegano Azure Stack Hub nel loro datacenter primario e gestiscono applicazioni core banking su di esso. I carichi di lavoro di analisi che non richiedono dati grezzi sono offloaded al pubblico Azure tramite VPN sicura.
Produzione al bordo
Ogni fabbrica riceve una piccola distribuzione di Azure Stack Hub che esegue le VM ottimizzate per l'apprendimento automatico dell'inferenza e del monitoraggio delle attrezzature. I modelli sono formati in pubblico Azure, sincronizzati con ogni Azure Stack Hub su connessioni intermittenti, e funzionano localmente per fare previsioni in tempo reale con latenza sub-seconda.
Operazioni militari disattese
Azure Stack Hub in modalità disconnesso fornisce un cloud completo di Azure-resembling senza alcuna connettività di uscita. L'uso del personale Strumenti Azure localmente per gestire applicazioni logistiche, di comunicazione e di intelligenza. Gli aggiornamenti software vengono applicati manualmente e i dati non lasciano mai il perimetro sicuro.
Laboratorio DevOps ibrido
Un team di software enterprise ha bisogno di hardware on-premises per test di integrazione sensibili alle prestazioni, ma vuole usare strumenti DevOps cloud-native. Eseguono un piccolo Azure Stack Hub nel loro laboratorio. Gli sviluppatori spingono il codice a Azure Repos, che innesca un pipeline che si distribuisce sia a Azure Stack Hub (per la prova) che a Azure (per la messa in scena).
Migliori pratiche operative
Eseguire una nuvola ibrida richiede operazioni in corso. Seguire queste migliori pratiche per mantenere l'affidabilità.
Gestione degli aggiornamenti
Azure Stack Hub riceve pacchetti di aggiornamento mensili che contengono correzioni di bug e patch di sicurezza. Applicare aggiornamenti utilizzando una finestra di manutenzione - il sistema richiede tipicamente poche ore.
Backup e ripristino di emergenza
Per le VM inquilini, utilizzare Azure Backup Server o uno strumento di terze parti per eseguire il backup delle VM in Azure Stack Hub su un supporto esterno. Per le VM in inquilini, utilizzare Azure Backup Server o uno strumento di terze parti per eseguire il backup delle VM su Azure storage o un supporto on-premise.
Monitoraggio delle capacità
Monitorare lo storage, la computazione e l'utilizzo della rete attraverso il portale di amministrazione. Impostare gli avvisi quando la capacità raggiunge l'80% per consentire il tempo di scaling. Azure Stack Hub supporta l'aggiunta di nodi a un timbro esistente, ma il processo è distruttivo.
Audizione e Governance
Attivare i log diagnostici per tutti i componenti dell'infrastruttura. Utilizzare la politica di Azure per la governance - definire le dimensioni consentite delle VM, applicare il tagging e limitare i tipi di risorse.
Conclusioni
Azure Stack Hub consente alle organizzazioni di costruire un cloud ibrido che combina i punti di forza dell'infrastruttura on-premises con l'agilità del pubblico Azure. Fornendo API coerenti, strumenti di gestione e un ricco mercato, elimina l'attrito tradizionale tra gli ambienti. Se avete bisogno di soddisfare requisiti di conformità rigorosi, eseguire carichi di lavoro a basso livello, o semplicemente modernizzare le operazioni del datacenter, Azure Stack Hub offre un percorso collaudato.
Il successo dipende da una pianificazione accurata: valutare i carichi di lavoro, la capacità di dimensione appropriatamente, la connettività della rete di progettazione e costruire controlli di sicurezza robusti. Per ulteriori informazioni, esplorare il ufficiale Azure Stack Hub documentazione, rivedere ]Microsoft blog Azure Stack per implementazioni reali del mondo, e vedere come [Microsoft